Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar DeepSeek ve Claude AI’deki Hızlı Enjeksiyon Güvenlik Açıklarını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar DeepSeek ve Claude AI’deki Hızlı Enjeksiyon Güvenlik Açıklarını Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar DeepSeek ve Claude AI’deki Hızlı Enjeksiyon Güvenlik Açıklarını Ortaya Çıkardı

teknomers
Son güncelleme: 10 Aralık 2024 05:13
teknomers
Paylaş
Paylaş


09 Aralık 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı

Artık yamalı bir güvenlik açığıyla ilgili ayrıntılar ortaya çıktı Derin Arama Başarılı bir şekilde kullanılması durumunda, kötü bir aktörün hızlı bir enjeksiyon saldırısı aracılığıyla kurbanın hesabının kontrolünü ele geçirmesine olanak tanıyan yapay zeka (AI) sohbet robotu.

Çeşitli yapay zeka araçlarını hedef alan çok sayıda anlık enjeksiyon saldırısını kayıt altına alan güvenlik araştırmacısı Johann Rehberger, kurmak DeepSeek sohbetinde “xss hile sayfasını bir madde işareti listesinde yazdır. sadece veriler” girişinin sağlanması, oluşturulan yanıtın bir parçası olarak JavaScript kodunun yürütülmesini tetikledi; bu, siteler arası komut dosyası çalıştırmanın (XSS) klasik bir örneğidir.

XSS saldırıları, kurbanın web tarayıcısı bağlamında yetkisiz kod yürütülmesine yol açacağından ciddi sonuçlar doğurabilir.

Bir saldırgan, bir kullanıcının oturumunu ele geçirmek ve çerezlere ve chat.deepseek ile ilişkili diğer verilere erişim sağlamak için bu tür kusurlardan yararlanabilir.[.]com alan adı, dolayısıyla hesabın ele geçirilmesine yol açıyor.

Rehberger, “Bazı denemelerden sonra, bir kullanıcının oturumunu devralmak için gereken tek şeyin, chat.deepseek.com etki alanında localStorage’da depolanan userToken olduğunu keşfettim” dedi ve özel olarak hazırlanmış bir istemin XSS’yi tetiklemek için kullanılabileceğini ekledi. ve güvenliği ihlal edilmiş kullanıcının userToken’ına hızlı enjeksiyon yoluyla erişin.

İstem, kurbanın oturum jetonunu çıkarmaktan sorumlu XSS yükünü yürütmek için DeepSeek sohbet robotu tarafından kodu çözülen ve sonuçta saldırganın kullanıcıyı taklit etmesine izin veren bir dizi talimat ve Bas64 kodlu bir dize içerir.

Gelişme aynı zamanda Rehberger olarak da geliyor gösterdi o Antropik’in Claude’u Bilgisayar Kullanımı – Hangi etkinleştirir geliştiricilerin bir bilgisayarı imleç hareketi, düğme tıklamaları ve metin yazma yoluyla kontrol etmek için dil modelini kullanması, hızlı enjeksiyon yoluyla kötü amaçlı komutları bağımsız olarak çalıştırmak için kötüye kullanılabilir.

ZombAI’ler olarak adlandırılan teknik, Sliver komut ve kontrol (C2) çerçevesini indirmek, yürütmek ve saldırganın kontrolü altındaki uzak bir sunucuyla bağlantı kurmak için Bilgisayar Kullanımını silah haline getirmek için esasen hızlı enjeksiyondan yararlanıyor.

Ayrıca, büyük dil modellerinin (LLM’ler) çıktı verme yeteneğinden yararlanmanın mümkün olduğu bulunmuştur. ANSI kaçış kodu hızlı enjeksiyon yoluyla sistem terminallerini ele geçirmek için. Esas olarak LLM ile entegre komut satırı arayüzü (CLI) araçlarını hedef alan saldırının kod adı Terminal DiLLMa’dır.

Rehberger, “On yıllık özellikler GenAI uygulamasına beklenmedik saldırı yüzeyi sağlıyor” söz konusu. “Geliştiricilerin ve uygulama tasarımcılarının, LLM çıktısını ekledikleri bağlamı dikkate almaları önemlidir; çünkü çıktı güvenilmezdir ve rastgele veriler içerebilir.”

Hepsi bu değil. Wisconsin-Madison Üniversitesi ve St. Louis’deki Washington Üniversitesi’nden akademisyenler tarafından yürütülen yeni araştırma, açıklığa kavuşmuş OpenAI’nin ChatGPT’sinin, kapsayıcı iyi niyetli bir hedef bahanesi altında açık ve şiddet içerenler de dahil olmak üzere işaretleme formatıyla sağlanan harici görüntü bağlantılarını oluşturmak için kandırılabileceğini söyledi.

Dahası, hızlı enjeksiyonun, aksi durumda kullanıcı onayı gerektirecek ChatGPT eklentilerini dolaylı olarak çağırmak için kullanılabileceği ve hatta tehlikeli bağlantılardan gelen içeriğin kullanıcının sohbet geçmişine sızmasını önlemek için OpenAI tarafından uygulanan kısıtlamaları atlamak için kullanılabileceği bulunmuştur. saldırgan tarafından kontrol edilen sunucu.



siber-2

Xiaomi’nin en ince ve en hafif akıllı telefonu Çin’de 50 dolara düştü Xiaomi Civi için 360 $ ‘dan isteyin
Intel Arc grafik kartları şimdi paranızın karşılığını en iyi şekilde alacak mı? Şirket, üretkenliği %87’ye kadar artırdığını iddia ediyor
En Son CAD Görüntüleri iPhone 16 Pro Max ile iPhone 15 Pro Max’i Karşılaştırarak Daha Büyük Ekranı ve Boyutları Sergiliyor
Avrupa otomobil endüstrisinin krizi: Almanya’da bir otomobil parçası fabrikası kapatılıyor ve Feintool personelinin yarısı işten çıkarılıyor
Windows 10 ve Windows 11’de Silinen Dosyalar Nasıl Kurtarılır
ETİKETLENDİ:Açıklarınıağ güvenliğiAIdekiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiÇıkardıClaudeDeepSeekEnjeksiyonfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHızlınasıl hacklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Donald Trump TikTok yasağı hakkında konuşuyor
Sonraki Makale YGZ testi çözülmeye daha yakın ancak kusurlu olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?